dhi.io/cdi-uploadproxy
1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev
sha256:a03ce84fccaaa5ff3e385004a106ed959b3ce154c5f1a82be026c319504935c2
Manifest digest:sha256:2da4cf771df6a76869707a8f466dc3fd1190d920cdc064bfac7e6c74a2dfd70e
Size
47.66 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadproxy:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadproxy:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadproxy@sha256:901b824626a5d7530823912108c1c714185ea25a5e2e37ef24004da7fc61952f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadproxy@sha256:48860166ff9ddd3115d8d8a6cdd1e0cac1717ae44aedb88772f6787dfa16fab8 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadproxy@sha256:6d7bc3f94a0aeee0672eab4faa9425e948ababc674165b3ee71fab509480c3bb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadproxy@sha256:9a30f233d4520d42941ed716bc0e777a3f26a417d6ed5f8d47d81a1797dbbc1e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadproxy@sha256:a9343c302aa2387d357622d37cf8e10115f342f34a20e45a75f6ce6ced75aa3b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadproxy@sha256:85dd816d9da5b00d93a98e4554c13621a243ad162896955c807fab0a8fe35c92 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadproxy@sha256:c883dca6af28cd3d6182b5c5acf12ed392990ebaf9ce1335a91b06ec1cc0436b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadproxy@sha256:e21c1bdf8bd262886e2884ed8a743d501fbefde50f7b16ff717a8cf1e13a32ae |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadproxy@sha256:9faad52b85c689744d28cfeb86384de1bd0b2b1f03523d2c89ed766d902ba195 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadproxy@sha256:42ddc6a0630ef25063810591c110b88eb350e7707f1bf5da057b975a16157709 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadproxy@sha256:3e7009d8a6afd0a67af5e7fcc09918cd999bc8562a31793978c967994b8897c6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadproxy@sha256:213ad8667c06b26b5d065d525546c30e41cf47ff636bc91c2195e17803d13cfa |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadproxy@sha256:80d0939c91fc4d5a67a213ca76deb89d0313471a320ce86238e8af649134c63e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadproxy@sha256:e2ae25e25bfad52cbb354a5ad4064cce6b2256ab1b236d3e6e34394567271a67 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadproxy@sha256:5077427c4d2797ceec4b97141da082186436ff43ae06359f7eb302975fc16760 |